Verwaltungssicherheit konfigurieren

Informationen zu diesem Vorgang

Standardmäßig wird von WebSphere Application Server die dateibasierte Benutzerregistry verwendet.

Vorgehensweise

  1. Navigieren Sie zu Sicherheit > Globale Sicherheit.
  2. Setzen Sie Verfügbare Realmdefinitionen auf Eingebundene Repositorys und klicken Sie auf die Schaltfläche Konfigurieren.
  3. Setzen Sie Primärer administrativer Benutzername auf websphere.
  4. Wählen Sie das Optionsfeld Automatisch generierte Server-ID.
  5. Wählen Sie Groß-/Kleinschreibung für Berechtigung ignorieren und klicken Sie auf OK.
  6. Geben Sie das Kennwort für den Standardbenutzer mit Verwaltungsaufgaben, z.B. websphere, geben Sie die Bestätigung ein und klicken Sie auf OK, um die Änderungen zu bestätigen.
  7. Setzen Sie Verfügbare Realmdefinitionen auf Eingebundene Repositorys und klicken Sie auf die Schaltfläche Als aktuelles Repository festlegen.
  8. Wählen Sie Verwaltungssicherheit aktivieren.
  9. Wählen Sie Anwendungssicherheit aktivieren.
  10. Wählen Sie Java-2-Sicherheit verwenden, um den Anwendungszugriff auf lokale Ressourcen zu beschränken und Warnen, wenn Anwendungen angepasste Berechtigungen erteilt werden.
  11. Klicken Sie auf die Schaltfläche Anwenden, um die Änderungen zu bestätigen.
  12. Navigieren Sie zu Sicherheit > Globale Sicherheit.
  13. Wählen Sie den Link Angepasste Eigenschaften aus.
  14. Klicken Sie auf Neu und setzen Sie Namen und Wert wie folgt:

    Name= com.ibm.ws.security.web.logoutOnHTTPSessionExpire

    Wert = true

  15. Klicken Sie auf OK, um die neue Eigenschaft hinzuzufügen.
  16. Navigieren Sie zu Sicherheit > Globale Sicherheit.
  17. Wählen Sie Web- und SIP-Sicherheit > Single Sign-on (SSO).
  18. Aktivieren Sie das Kontrollkästchen Erfordert SSL.
  19. Klicken Sie auf OK, um die Änderung zu bestätigen.
  20. Navigieren Sie zu Sicherheit > Globale Sicherheit.
  21. Wählen Sie Angepasste Eigenschaften.
  22. Fügen Sie die Eigenschaft 'com.ibm.ws.security.addHttpOnlyAttributeToCookies' mit dem Wert true hinzu.
  23. Klicken Sie auf OK, um die Änderung zu bestätigen.
  24. Speichern Sie die Änderungen in der Masterkonfiguration.